Luka CSRF w wtyczce Admin debug wordpress – enable debug (CVE-2025-22503)
Wtyczka Admin debug wordpress – enable debug do wersji 1.0.13 podatna na CSRF. Zalecane aktualizacje i środki ochronne przed nieautoryzowanymi działaniami.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Admin debug wordpress – enable debug do wersji 1.0.13 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w kontekście zalogowanego użytkownika. Luka została oceniona jako średniego ryzyka (CVSS 4.3).
Wpływ biznesowy
Luka CSRF może umożliwić atakującym wykonanie nieautoryzowanych operacji na stronach korzystających z podatnej wtyczki, co może prowadzić do niezamierzonych zmian konfiguracji lub działań administracyjnych. W środowiskach produkcyjnych może to skutkować zakłóceniem działania serwisu lub naruszeniem integralności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Admin debug wordpress – enable debug i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska.